Click to skip the navigation bar

Бюллетень безопасности: уязвимость внедрения команд ОС в Deco BE11000 (CVE-2026-17176)

Советы по безопасности
Последнее обновление:сентября 11, 2026

Описание уязвимости и её последствий:

CVE-2026-17176

Уязвимость внедрения команд операционной системы в модуле TDDP устройства Deco BE11000 позволяет злоумышленнику из соседней сети выполнять произвольные команды с правами root путём отправки специально сформированного UDP-пакета.

Успешная эксплуатация может привести к полной компрометации устройства, включая несанкционированное выполнение команд, изменение настроек устройства и потерю конфиденциальности, целостности и доступности.

Оценка CVSS v4.0: 7.7 / Высокий

CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L

Затронутые продукты/версии и исправления:

Продукт

Версия аппаратного обеспечения

Исправленная прошивка

Deco BE11000

v2

1.3.5 Build 26071712

 

Рекомендации:

Мы настоятельно рекомендуем пользователям затронутых устройств предпринять следующие действия:

  1. Обновите затронутые устройства до последней версии прошивки, в которой устранена уязвимость:

US: Загрузка для Deco BE11000 | TP-Link

Отказ от ответственности:

Настоящее уведомление предоставлено исключительно в информационных целях и может быть изменено без предварительного уведомления. Информация предоставляется «как есть» без каких-либо гарантий. TP-Link рекомендует клиентам незамедлительно установить доступные обновления прошивки или применить описанные в данном уведомлении обходные меры. Устройства/системы, не обновлённые или не защищённые описанным образом, могут оставаться уязвимыми, и TP-Link снимает с себя любую ответственность за любые убытки или ущерб, возникшие в результате невыполнения таких обновлений.

Часто задаваемые вопросы по теме

Ищете больше информации?

Полезен ли этот FAQ?

Ваши отзывы помогают улучшить этот сайт.

Community

TP-Link Community

Still need help? Search for answers, ask questions, and get help from TP-Link experts and other users around the world.

Visit the Community >